Was ist STACKIT Confidential Kubernetes?
STACKIT Confidential Kubernetes ist eine Confidential-Computing-Plattform, die es ermöglicht, containerisierte Anwendungen in einem Cluster zu betreiben, der von der zugrunde liegenden Cloud-Infrastruktur abgeschirmt ist. Technische Basis ist Constellation, ein von Edgeless Systems entwickelter Open-Source-Kubernetes-Engine, dessen Nodes als Confidential Virtual Machines (CVMs) mit hardwarebasierter Speicherverschlüsselung laufen. Dadurch bleiben Daten auch während der Verarbeitung im Arbeitsspeicher geschützt und lassen sich kryptografisch verifizieren.
Kernfunktionen
- Hardware-isolierte Cluster-Nodes auf Basis von Confidential Virtual Machines
- Transparente Verschlüsselung von Netzwerk und Storage
- Remote Attestation für einzelne Nodes beim Beitritt zum Cluster
- Nachweis der Integrität des gesamten Clusters über ein hardwaregebundenes Zertifikat
- Automatisiertes, transparentes Schlüsselmanagement innerhalb der isolierten Umgebung
Typische Anwendungsfälle
Regulierte Branchen: Gesundheitswesen, Finanzwesen und öffentlicher Sektor mit hohen Anforderungen an Datenschutz und Nachweisbarkeit.
Cloud-Migration sensibler Workloads: Unternehmen, die On-Premises-Workloads mit Sicherheitsanforderungen auf Private-Cloud-Niveau in die Public Cloud verlagern möchten.
Vertrauenswürdige SaaS-Angebote: Anbieter, die Kunden die Isolation und Integrität ihrer Plattform kryptografisch nachweisen wollen.
Vorteile
- Schließt die Lücke zwischen Verschlüsselung im Ruhezustand/bei der Übertragung und Verschlüsselung während der Verarbeitung
- Betrieb in deutschen STACKIT-Rechenzentren, DSGVO-konform
- Nachweisbare Sicherheit durch Remote Attestation statt reinem Vertrauen in den Anbieter
- Basierend auf etablierter Open-Source-Technologie (Constellation)
Integration mit innFactory
Als offizieller STACKIT-Partner unterstützt innFactory bei der Einführung von Confidential Kubernetes: von der Architektur über die Migration bestehender Workloads bis zum laufenden Betrieb und der Kostenoptimierung.
Verfügbare Varianten & Optionen
Confidential
- Hardware-basierte Isolation der Cluster-Nodes
- Remote Attestation für einzelne Nodes und den gesamten Cluster
- Verschlüsselung von Storage und Netzwerk
- Aktuell kundenindividuelle Bereitstellung, kein vollständiges Self-Service-Angebot
- Zusätzlicher Aufwand gegenüber Standard-SKE
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist STACKIT Confidential Kubernetes?
Eine Confidential-Computing-Plattform, mit der Kunden containerisierte Anwendungen in einem Cluster betreiben, der von der zugrunde liegenden Cloud-Infrastruktur hardwareseitig isoliert ist. Basis ist Constellation, ein Open-Source-Kubernetes-Engine von Edgeless Systems, der auf Confidential Virtual Machines (CVMs) läuft.
Wie funktioniert die Verschlüsselung?
Alle Kubernetes-Nodes laufen in verschlüsselten CVMs. Netzwerk und Storage werden transparent verschlüsselt, sodass Daten im Ruhezustand, bei der Übertragung und während der Verarbeitung im Arbeitsspeicher geschützt sind.
Was kostet STACKIT Confidential Kubernetes?
Der Dienst wird aktuell kundenindividuell angeboten; ein konkretes Preisangebot erhält man über den STACKIT-Vertrieb. Die Kosten für die zugrunde liegenden Confidential Server sind darin bereits enthalten.
Wie kann ich die Integrität meines Clusters nachweisen?
Jeder neue Node wird per Remote Attestation verifiziert, bevor er Zugriff auf den Cluster erhält. Zusätzlich lässt sich die Integrität des gesamten Clusters über ein hardwaregebundenes Zertifikat nachweisen.
Für welche Anwendungsfälle eignet sich Confidential Kubernetes?
Für regulierte Branchen mit hohen Compliance-Anforderungen, die Migration sensibler Workloads in die Cloud sowie für Anbieter, die die Vertrauenswürdigkeit ihrer SaaS-Lösung durch nachweisbare Isolation erhöhen möchten.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
